Mandiant: Північнокорейські хакерські групи посилюють соціальну інженерію атак на криптовалютні та фінансово-технологічні компанії

Звіт ChainCatcher повідомляє, що американська компанія з кібербезпеки Mandiant, яка належить Google Cloud, виявила, що пов’язана з Північною Кореєю угруповання загроз посилює соціальні інженерні атаки на криптовалютні та фінтех-компанії.

Це угруповання (кодова назва UNC1069) розгорнуло сім наборів шкідливого програмного забезпечення, включаючи нові виявлені SILENCELIFT, DEEPBREATH і CHROMEPUSH, спрямовані на отримання конфіденційних даних та крадіжку цифрових активів. Зловмисники використовують зламані облікові записи Telegram та фальшиві відео з глибоким підробленням, створені за допомогою штучного інтелекту, для обману через фальшиві конференції Zoom. Від 2018 року Mandiant відстежує цю організацію, але прогрес у штучному інтелекті допоміг їй з 2025 року збільшити масштаби зловмисної діяльності. У одному з випадків зломщики використовували викрадені облікові записи засновників криптовалют для зв’язку, а також провели атаку ClickFix, щоб спонукати жертв виконати команду з прихованими інструкціями для усунення несправностей.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Сунь Юйчен: WLFI приховує функцію чорного списку та заморожування, розглядає спільноту як банкомат

Сунь Юйчень публічно звинуватив WLFI у приховуванні функції заморожування в смарт-контрактах, не розкриваючи це інвесторам, а також розкритикував її централізований підхід, який, на його думку, відходить від принципів децентралізованих фінансів. Його гаманець було внесено до чорного списку через ймовірне привласнення коштів, що спричинило понад 80 мільйонів доларів США збитків. WLFI, зіткнувшись із багатьма викликами, зокрема обвалом ціни токена та ризиками ліквідності, уже розпочала погашення позик і пообіцяла запровадити рішення з управління.

MarketWhisper1год тому

Команда Scroll вручну підвищила параметр комісійної ставки, і протягом чотирьох днів користувачі переплатили понад 50 тисяч доларів США комісійних платежів

Мережа Ethereum Layer 2 Scroll через ручне підвищення множника цін на газ спричинила стягнення комісій на суму понад 500000 доларів США за приблизно 139,000 транзакцій, а фактична вартість виявилася значно вищою за очікування. Ця подія викликала сумніви з боку зовнішніх щодо її стратегії субсидій, а TVL Scroll також різко впав до 24,000,000 доларів США.

GateNews1год тому

Підроблений застосунок Ledger з’явився в App Store, музикант 5,9 біткоїна продавлених заощаджень пішли на пенсію — вкрали

Американський музикант G. Love завантажив підроблений додаток Ledger Live з Apple Mac App Store, ввівши фразу відновлення, після чого втратив 5.92 біткоїни, що у перерахунку становить понад 424,000 доларів США. Застосунок успішно пройшов модерацію, спричинивши користувачам кризу довіри. Безпекові експерти нагадують користувачам апаратних гаманців ніколи не вводити фразу відновлення на підключених до мережі пристроях і натомість одразу переходити на офіційний вебсайт, щоб завантажити додаток. Напрям руху коштів підозрілий до CEX, і ймовірність повернення є вкрай низькою.

MarketWhisper1год тому

Chaos Labs: WLFI будує циркулярну структуру ре-поруки на Dolomite, команда займає 85.3% від обсягу позик платформи

Організація з управління ризиками Chaos Labs повідомила, що криптопроєкт WLFI сім’ї Трампа швидко нарощує обсяги кредитування в Dolomite; коефіцієнт використання застави наближається до граничного рівня, а основна частина зосереджена на двох багатопідписних адресах. Наразі обсяг застави WLFI значно перевищує обсяги торгів певного CEX, команда вже погасила приблизно 10 мільйонів токенів USD1, а кошти на блокчейні є дуже сконцентрованими.

GateNews1год тому

Гендиректор Ripple став мішенню шахрайства з видаванням себе за іншу особу в Instagram, видано попередження - U.Today

Зростання кількості фейкових акаунтів для видавання себе в соцмережах викликає занепокоєння, особливо тих, що видають себе за офіційних представників Ripple, включно з генеральним директором Бредом Гарлінгхаусом. Шахрайства з використанням дипфейків, які пропонують безкоштовні XRP, підкреслюють необхідність бути пильними, оскільки Ripple попереджає про такі оманливі практики та пояснює їхні автентичні способи комунікації.

UToday4год тому

Сунь Юйчен закликав: «Я найбільша жертва WLFI», перелічив чотири звинувачення: у смарт-контракті захований бекдор, незаконне блокування гаманців…

Сунь Юйчень публічно звинуватив World Liberty Financial (WLFI) у тому, що вона вбудувала бекдор у смарт-контракти, стверджуючи, що її гаманець було незаконно заморожено у 2025 році, а також вказав на чотири неправомірні дії з боку команди WLFI: стягнення необґрунтованих комісій, контроль бекдора, замороження коштів і маніпулювання управлінням. Він підкреслив, що такі дії порушують базові права інвесторів, і закликав WLFI відновити прозорість.

動區BlockTempo5год тому
Прокоментувати
0/400
Немає коментарів